Олег поставил на сайт мебельной мастерской Яндекс.Метрику и пиксель ВК, услышал про штрафы за cookies и поставил плагин Cookie Notice — нажал «ОК» в настройках и выдохнул. Через месяц знакомый открыл вкладку «Сеть» в браузере: Метрика уже стреляла до баннера. Страх «без юриста всё сломаю» знаком многим владельцам WordPress — но за 30-60 минут можно собрать рабочий баннер с кнопками «Принять» и «Отклонить», привязать политику конфиденциальности и проверить, что счётчики молчат до согласия.
Отдельной строки «обязан показать cookie-баннер» в российском законе нет, но если cookie идентифицируют посетителя (Метрика, реклама), это персональные данные по 152-ФЗ — баннер фиксирует, что человек увидел предупреждение. Встроенный блок WordPress.com «Согласие на cookie» не даёт кнопку «Отклонить» — для реального выбора нужен плагин с блокировкой скриптов до клика.
Это не юридический курс и не обещание «100% compliance». Это технический минимум для владельца: поставил плагин, настроил текст, проверил в инкогнито — как закрыть витрину на ночь, только для данных посетителей.
Ниже — инвентаризация счётчиков, выбор бесплатного плагина, текст баннера, блокировка Метрики и чек-лист проверки без программиста.
- Отличите уведомление от баннера, который реально держит Метрику
- Выберите бесплатный плагин: Cookie Notice или Moove GDPR
- Соберите текст баннера и ссылку на политику конфиденциальности
- Установите плагин и включите блокировку скриптов
- Проверьте в инкогнито, что Метрика молчит до клика
- Частые вопросы
- Нужен ли баннер cookies на сайте услуг?
- Чем cookies отличаются от политики конфиденциальности?
- Какой плагин cookies выбрать для WordPress?
- Можно ли обойтись без плагина?
- Достаточно ли одной кнопки «ОК»?
- Что делать, если баннер пропадает из-за кэша?
- Гарантирует ли плагин полное соответствие 152-ФЗ?
Отличите уведомление от баннера, который реально держит Метрику

Типичная ошибка — думать, что любая полоска внизу экрана «закрывает закон». На практике разница простая:
- Только уведомление — текст «мы используем cookies» и кнопка «ОК». Счётчики уже грузятся, пока человек читает.
- Баннер с блокировкой — скрипты аналитики и рекламы не запускаются, пока посетитель не нажмёт «Принять» или не отклонит необязательные cookie.
Разработчики WordPress описывают служебные cookie входа и комментариев отдельно от сторонней аналитики — баннер нужен для второго, не для авторизации в админке. Без плагина согласия общий API WP Consent Level считает все категории разрешёнными — трекеры идут свободно. В реальном проекте это выглядит так: красивая полоска есть, а в «Сети» браузера уже виден запрос к mc.yandex.ru.
Не включайте «согласие при прокрутке» (accept-on-scroll) — по практике 152-ФЗ отказ должен быть так же доступен, как принятие, и только явный клик считается согласием.
Выберите бесплатный плагин: Cookie Notice или Moove GDPR

Боюсь, что любой плагин сломает сайт или замедлит его — начните с режима «только баннер» без облачной подписки и сделайте бэкап перед активацией. Два проверенных варианта с wordpress.org:
| Критерий | Cookie Notice | GDPR Cookie Compliance (Moove) |
|---|---|---|
| Установки | 900 000+ (версия 3.1.9) | 300 000+ (версия 5.1.0) |
| Сложность | Мастер Compliance, режим Banner Only | Категории cookie, журнал согласий |
| Блокировка Метрики | Настраивается в мастере, проверка обязательна | Integrations: ID Метрики/GTM, block until consent |
| Кнопка «Отклонить» | Да, в настройках кнопок | Да, в баннере |
| Кому подходит | Быстрый старт за 15 минут | Нужны категории и лог согласий |
Итог: для первого раза берите Cookie Notice в режиме Banner Only. Если нужен журнал согласий и Google Consent Mode — Moove, но помните: автор плагина предупреждает, автодетекта всех скриптов нет, третьи стороны настраиваются вручную.
Соберите текст баннера и ссылку на политику конфиденциальности

На баннере должны быть: зачем вы ставите cookie, что это может быть аналитика и реклама, ссылка на политику, кнопки «Принять» и «Отклонить» (или «Настроить»). Отдельный документ «Политика cookie» не обязателен — достаточно раздела в политике конфиденциальности с перечнем: Яндекс.Метрика, пиксели соцсетей, срок хранения.
Пример текста своими словами (не копируйте канцелярит):
Мы используем cookie для работы сайта и статистики посещений (Яндекс.Метрика). Нажимая «Принять», вы соглашаетесь на аналитические cookie. «Отклонить» — только необходимые для работы сайта. Подробнее в политике конфиденциальности.
В Cookie Notice: Настройки → Compliance → мастер → текст, ссылка на страницу политики, позиция баннера снизу, чтобы не перекрывать форму заявки на мобильном. В Moove: меню GDPR Cookie Compliance → текст баннера и URL политики.
Установите плагин и включите блокировку скриптов
Схема: инвентаризация → политика → плагин → блокировка → проверка.
- Запишите, где подключена аналитика: плагин Метрики, «вставка в header» темы, Google Tag Manager, виджет чата, пиксель ВК. Всё это должно попасть под блокировку.
- Убедитесь, что страница политики опубликована и в ней есть абзац про cookie и Метрику.
- В админке WordPress: Плагины → Добавить → найдите «Cookie Notice» или «GDPR Cookie Compliance» → Установить → Активировать.
- Cookie Notice: Настройки → Compliance → мастер → режим Banner Only (без обязательной регистрации в облаке) → включите блокировку скриптов, кнопки Accept и Reject.
- Moove: GDPR Cookie Compliance → включите баннер → вкладка Integrations → добавьте ID Метрики или GTM в категорию Analytics → включите block until consent.
- Удалите дублирующий код Метрики из темы или произвольного HTML, если он остался вне плагина — часто ломается именно дубль.
- Очистите кэш (LiteSpeed, WP Rocket), если баннер не виден новым посетителям.
Типичная ошибка Олега: галочка «показать баннер» без блокировки и счётчик в header темы. Исправление — один источник Метрики и явная блокировка до согласия.
Проверьте в инкогнито, что Метрика молчит до клика
Критерии успеха до FAQ — проверьте сами за пять минут:
- Откройте главную в режиме инкогнито (Ctrl+Shift+N в Chrome или Яндекс.Браузере).
- Нажмите F12 → вкладка «Сеть» (Network) → обновите страницу.
- До нажатия «Принять» не должно быть запросов к mc.yandex.ru, google-analytics.com, connect.facebook.net.
- Нажмите «Принять» — счётчик появился в «Сети».
- Новая вкладка инкогнито → «Отклонить» — счётчика снова нет; выбор сохраняется при переходе на другую страницу.
- На баннере видна ссылка на политику; баннер не закрывает кнопку отправки формы на телефоне.
Схема контроля: инкогнито → F12 → Сеть → обновить без согласия → нет mc.yandex.ru → «Принять» → запрос есть → инкогнито + «Отклонить» → запроса нет.
Если Метрика всё равно грузится, ищите второй счётчик в теме или отключите кэш для JS баннера. Для Moove добавьте в подвал ссылку «Настройки cookie» (например, /#gdpr_cookie_modal), чтобы посетитель мог изменить выбор.
Баннер — часть доверия к сайту при продвижении через статьи: чистая аналитика после согласия не мешает оценке полезности страниц в поиске и нейровыдаче. Нужна помощь с настройкой WordPress под заявки — в услугах собираем сайт и контент; напишите через форму на сайте в мессенджер, без обязательного звонка.
Материал проверен: Андрей Дикий — WordPress, SEO/GEO-статьи, настройка аналитики без обещаний «100% compliance».
Источники: карточки Cookie Notice и Moove GDPR на ru.wordpress.org (3.1.9 и 5.1.0), блок cookie-consent WordPress.com, WP Consent Level API (GitHub), checkfz.ru и sostav.ru по 152-ФЗ; SERP-срез 2026-09-01; Wordstat не сверялся (MCP недоступен).
Частые вопросы
Нужен ли баннер cookies на сайте услуг?
Если стоят Метрика, рекламные пиксели или чат с cookie — да, как минимум уведомление с выбором и блокировкой до согласия. Сайт без аналитики и сторонних скриптов может обойтись политикой без всплывающей полоски — но проверьте, что счётчиков действительно нет.
Чем cookies отличаются от политики конфиденциальности?
Политика — статичная страница с правилами обработки данных. Баннер — интерактивный выбор до загрузки необязательных скриптов. Политика без баннера не останавливает Метрику; баннер без ссылки на политику не объясняет, на что человек соглашается.
Какой плагин cookies выбрать для WordPress?
Для быстрого старта — Cookie Notice (Banner Only, бесплатно). Если нужны категории, журнал согласий и Consent Mode — Moove GDPR Cookie Compliance. В обоих случаях после установки обязательна проверка вкладки «Сеть» в инкогнито.
Можно ли обойтись без плагина?
Теоретически — своим кодом и блокировкой скриптов, но для владельца без разработчика плагин с wordpress.org быстрее и откатывается деактивацией. Встроенный блок WordPress.com без кнопки «Отклонить» для полноценного выбора не подходит.
Достаточно ли одной кнопки «ОК»?
Нет, если вы используете аналитику и рекламу. Нужны «Принять» и «Отклонить» (или «Настроить»), отказ не сложнее принятия, без согласия при прокрутке страницы.
Что делать, если баннер пропадает из-за кэша?
Очистите кэш плагина (WP Rocket, LiteSpeed) и CDN, проверьте в инкогнито. Исключите JS баннера из агрессивного defer. Для Moove добавьте в подвал ссылку на повторное открытие настроек cookie.
Гарантирует ли плагин полное соответствие 152-ФЗ?
Нет — авторы Moove прямо пишут, что плагин сам по себе не делает сайт compliant. Баннер + блокировка + политика — технический минимум; юридическую оценку под ваш бизнес при необходимости даст специалист. Больше практики по WordPress — в разделе статей.
